
🗒️ Eine [in Arbeit befindliche] Sammlung von Interviewfragen für Rollen im Bereich Informationssicherheit
Eine Sammlung von Interviewfragen für Rollen in der Informationssicherheit
Wenn Sie Daten während der Übertragung sowohl verschlüsseln als auch komprimieren müssten, was würden Sie zuerst tun und warum?
Was könnten Angreifer mit einer HTTP-Header-Injection-Schwachstelle anrichten?
Beschreiben Sie das letzte Programm oder Skript, das Sie geschrieben haben. Welches Problem hat es gelöst?
Wie würden Sie ein sicheres Anmeldefeld auf einer stark frequentierten Website implementieren, bei der die Leistung eine Rolle spielt?
Welche verschiedenen Möglichkeiten gibt es, um Brute-Forcing entgegenzuwirken?
Was ist Cross-Site Request Forgery? Und wie kann man sich dagegen verteidigen?
Was ist Cross-Site Scripting? Welche verschiedenen Typen von XSS gibt es? Wie kann man sich gegen XSS verteidigen?
Wie handhabt HTTP den Zustand?
Bei einem HTTP-Verkehrsprotokoll zwischen einem Rechner in Ihrem Netzwerk und einer Drittanbieter-Website (z. B. Google): Wie würden die Quell- und Zielports aussehen?
Was ist der Unterschied zwischen Kodierung, Verschlüsselung und Hashing?
Verwendet TLS symmetrische oder asymmetrische Verschlüsselung?
Beschreiben Sie den Prozess, wie eine TLS-Sitzung aufgebaut wird, wenn jemand eine sichere Website besucht.
hello-Nachricht, die kryptografische Informationen auflistet, wie die SSL/TLS-Version und die Präferenzreihenfolge des Clients für Cipher Suites. Die Nachricht enthält außerdem einen zufälligen Byte-String, der für nachfolgende Berechnungen verwendet wird. Der Client kann auch Datenkomprimierungsmethoden in die hello-Nachricht aufnehmen.hello-Nachricht, die die vom Server gewählte Cipher Suite, das digitale Zertifikat des Servers und einen weiteren zufälligen Byte-String enthält. Wenn der Server eine Client-Zertifikatsauthentifizierung verlangt, sendet der Server auch eine client certificate request an den Client.finished-Nachricht, die mit dem berechneten geheimen Schlüssel verschlüsselt istfinished-Nachricht, die mit dem berechneten geheimen Schlüssel verschlüsselt istWie wird TLS angegriffen? Wie wurde TLS in der Vergangenheit angegriffen? Warum war das ein Problem? Wie wurde es behoben?
Was ist Forward Secrecy?
Beschreiben Sie, wie Diffie-Hellman funktioniert.
Sind Open-Source-Projekte mehr oder weniger sicher als proprietäre Projekte?
Wen bewundern Sie im Bereich Informationssicherheit? Warum?
Woher beziehen Sie Ihre Sicherheitsnachrichten?